Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
vsftpd-cve-2011-2523-lab — Pen-Testing-Labor zur Ausnutzung der VSFTPD-2.3.4-Backdoor über das Metasploit Framework | Kitploit
Tools/GitHubGitHub/indiquarks/vsftpd-cve-2011-2523-lab
AufklärungExploit-FrameworksNetzwerkkartierungSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungLabs & Praxis

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHub
indiquarks/vsftpd-cve-2011-2523-lab

vsftpd-cve-2011-2523-lab

Pen-Testing-Labor zur Ausnutzung der VSFTPD-2.3.4-Backdoor über das Metasploit Framework

Repository anzeigen
3vor 1 MonatNoch nicht geprüft
Teilen

Ausnutzung der VSFTPD 2.3.4 Backdoor (CVE-2011-2523)

Ein praktisches Penetrationstest-Labor, das die Identifizierung und Ausnutzung der VSFTPD 2.3.4 Backdoor (CVE-2011-2523) auf der absichtlich verwundbaren virtuellen Maschine Metasploitable2 mithilfe des Metasploit Framework demonstriert.


Haftungsausschluss

Dieses Projekt wurde vollständig in einer kontrollierten Laborumgebung unter Verwendung von Metasploitable2 durchgeführt, einer absichtlich verwundbaren virtuellen Maschine, die für die Ausbildung im Bereich Cybersicherheit entwickelt wurde.

Während dieser Übung wurden keine unbefugten Systeme oder Netzwerke angegriffen.


Zielsetzung

Das Ziel dieses Labors war es:

  • Dienste auf dem Zielsystem aufzulisten.
  • Verwundbare Softwareversionen zu identifizieren.
  • Einen öffentlich verfügbaren Exploit zu finden.
  • Die Schwachstelle mithilfe des Metasploit Framework auszunutzen.
  • Remote-Shell-Zugriff zu erlangen.
  • Die Sicherheitsauswirkungen der Ausführung veralteter Software zu verstehen.

Laborumgebung

KomponenteDetails
HypervisorVMware Workstation
Angreifer-MaschineFedora Linux 44
Ziel-MaschineMetasploitable2 (Ubuntu 8.04)
Exploitation FrameworkMetasploit Framework 6.4.144
NetzwerkIsoliertes VMware-Labor

Schwachstelleninformationen

FeldWert
CVECVE-2011-2523
DienstVSFTPD
Version2.3.4
Port21/TCP
SchweregradKritisch

Beschreibung

VSFTPD Version 2.3.4 wurde mit einer bösartigen Backdoor veröffentlicht, die in den Quellcode eingefügt wurde. Durch die Authentifizierung mit einem speziell präparierten Benutzernamen, der auf :) endet, kann ein Angreifer eine Befehls-Shell auf TCP-Port 6200 auslösen, was die Ausführung von Befehlen aus der Ferne ermöglicht.


Methodik

  1. Diensterkennung mit Nmap
  2. Identifizierung von Schwachstellen
  3. Exploit-Erkennung (ExploitDB & Metasploit)
  4. Exploit-Konfiguration
  5. Ausnutzung
  6. Shell-Überprüfung
  7. Auswirkungsanalyse
  8. Empfehlungen zur Schadensbegrenzung

Verwendete Werkzeuge

  • Nmap
  • Metasploit Framework
  • SearchSploit
  • VMware Workstation
  • Fedora Linux
  • Metasploitable2

Demonstrierte Fähigkeiten

  • Netzwerk-Enumeration
  • Dienst-Fingerprinting
  • Identifizierung von Schwachstellen
  • CVE-Recherche
  • Exploit-Auswahl
  • Metasploit Framework
  • Remote-Shell-Zugriff
  • Post-Exploitation-Überprüfung
  • Sicherheitsdokumentation

Repository-Struktur

root@kitploit:~
.
├── README.md
├── report.pdf
├── screenshots/
│   ├── figure1.png
│   ├── figure2.png
│   ├── figure3.png
│   ├── figure4.png
│   ├── figure5.png
│   ├── figure6.png
│   ├── figure7.png
│   └── figure8.png
└── LICENSE

Erkenntnisse

  • Die Diensterkennung ist die Grundlage des Penetrationstests.
  • Öffentliche Schwachstellen-Datenbanken sollten immer mit den Softwareversionen abgeglichen werden.
  • Exploitation-Frameworks vereinfachen die Ausnutzung, erfordern jedoch ein Verständnis der zugrunde liegenden Schwachstelle.
  • Veraltete Software kann zur vollständigen Kompromittierung des Systems führen.
  • Die Durchführung von Sicherheitstests in isolierten Laborumgebungen ist für ethisches Lernen unerlässlich.

Referenzen

  • National Vulnerability Database (NVD)
  • Exploit Database (ExploitDB)
  • Rapid7 Metasploit Documentation
  • Metasploitable2 Documentation

Autor

Amarnath

Student der Cybersicherheit | Ethisches Hacken | Penetrationstests | Linux

Zögern Sie nicht, mich auf LinkedIn zu kontaktieren oder meine anderen Cybersicherheitsprojekte zu erkunden.

Tool herunterladen